圖片:Andrew Brookes/Corbis
安全公司Palo Alto Networks近日在博客上透露,在一款流行的Mac應(yīng)用——Transmission中首次發(fā)現(xiàn)了針對OS X平臺的贖金軟件。
Transmission是Mac電腦上非常流行的一款BT下載工具,黑客成功攻入Transmission的官網(wǎng),并在下載頁面植入了受感染的軟件。Palo Alto Networks將這款全新的贖金軟件命名為KeRanger。
用戶一旦安裝了受KeRanger感染的贖金軟件,電腦系統(tǒng)中所有數(shù)據(jù),包括文檔、視頻、圖片以及數(shù)據(jù)庫和電子郵件等都將被加密鎖定,用戶需要支付1比特幣(約合410美元)才能買回解鎖文件的秘鑰。
雖然Transmission的開發(fā)者很快移除了受感染的應(yīng)用,但此事件表明黑客已經(jīng)盯上了OS X蘋果系統(tǒng)用戶,他們不僅僅能成功感染流行的Mac應(yīng)用,而且還使用了有效的Mac應(yīng)用開發(fā)者證書。此前贖金軟件的受害者主要是Windows和移動操作系統(tǒng)用戶。
贖金軟件近來肆虐全球,上個月好萊塢一家醫(yī)院向黑客支付了1.7萬美元才贖回了被贖金軟件鎖定的醫(yī)院信息化系統(tǒng)數(shù)據(jù),根據(jù)卡巴斯基實驗室的報告,2015年贖金軟件的攻擊數(shù)量翻了一番,卡巴斯基實驗室在超過5萬臺企業(yè)計算機上偵測到了贖金軟件。
雖然安全廠商們普遍呼吁用戶不要向贖金軟件妥協(xié),因為有些無良黑客在收到贖金后依然會“撕票”,但目前除了乖乖交錢似乎沒有更好的辦法。更早之前,安全牛報道過美國一家警察局曾向黑客支付費用解鎖被贖金軟件鎖定的警務(wù)數(shù)據(jù)。
由于贖金軟件通常以比特幣作為支付貨幣,在中國地區(qū)尚未大規(guī)模流行,但這只是時間窗口長短的問題,IT經(jīng)理網(wǎng)建議無論是個人還是企業(yè)用戶,都需要做好數(shù)據(jù)備份,尤其是“冷存儲”工作,這目前是對抗贖金軟件最有效的辦法。